De Flashback-malware installeerde een ad-clicking-component op besmette OS X-systemen. Deze bekeek zoekopdrachten en routeerde verkeer via Google-advertenties. De malwareschrijvers verdienden naar schatting 10.000 dollar per dag.
Door het innestelen van een ad-clicking-component in Safari, Chrome of Firefox, konden alle GET- en POST-requests tussen de browser en de website worden onderschept. De malware richtte zich daarbij op zoektermen ingetikt bij Google om gebruikers de redirecten naar een bepaalde pagina. De hackers zouden 0,8 dollarcent per klik hebben gekregen. Met behulp van cijfers die Symantec verzamelde van een ander botnet maakte het beveiligingsbedrijf een extrapolatie naar een opbrengst van circa 10.000 dollar per dag voor de malwareschrijvers.

De onversleutelde data waarmee een klik wordt onderschept.
Samen met de gegevens over het doel van de malware heeft Symantec ook onderzocht hoe de malware functioneerde. Bij het bezoeken van een geïnfecteerde website, vaak gehackte Wordpress- en Joomla-websites, werd de browser van de gebruiker geredirect naar een exploit-site. Daar werd een lek in Java misbruikt om de malware te downloaden, waarna deze de ad-clicking-component binnenhaalde. Het botnet dat met de malware werd gevormd, kreeg vervolgens opdrachten door het afspeuren van Twitter naar bepaalde sleutelwoorden.
Vorige week werd nog bekend dat er nog meer dan een half miljoen geïnfecteerde macs waren. Eerdere cijfers meenden dat er een halvering van infecties had plaatsgevonden, maar die gegevens bleken incorrect te zijn. Oracle had een paar maanden geleden een patch uitgebracht voor de exploit die Apple begin vorige maand heeft gedicht. Volgens DrWeb, het Russische antivirusbedrijf dat de grootte van het botnet oorspronkelijk ontdekte, draaien bijna tweederde van de geïnfecteerde macs nog een 10.x-Darwin-kernel, wat de kernel van Snow Leopard is.
Een kwart van de systemen draait Leopard en maar tien procent van de geïnfecteerde systemen draaien de huidige Lion-release, wat volgens DrWeb komt door het ontbreken van Java in de standaardinstallatie. Het relatief hoge aantal Leopard-infecties komt waarschijnlijk door het gebrek aan patches van Apple voor de oudere versies van OS X.
[Reactie gewijzigd door InflatableMouse op dinsdag 1 mei 2012 21:43]
[Reactie gewijzigd door MicGlou op woensdag 2 mei 2012 18:55]
Het is volgens mij niet echt direct het ontbreken van een bepaalde beveiliging. De specifieke versie van Java was overal kwetsbaar en zou elk OS kunnen besmetten.Dit stukje malware is mogelijk geweest vanwege het ontbreken van een degelijke beveiliging in OSX
[Reactie gewijzigd door Standeman op woensdag 2 mei 2012 10:13]
Verdient? Eerder gestolen, aangezien ze via Google klikfraude plegen en dus eigenlijk advertentiegelden stelen van normale adverteerders en/of bedrijven.10,000 dollar per DAG mee verdient wordt
Het feit dat bij Apple het aantal versies van OS X ook in redelijk snel tempo doorloopt, speelt daar ook in mee. Gemiddeld gaat een versie van OS X zo'n twee jaar mee. Door hardware van enkele generaties terug niet altijd mee te laten upgraden, wil Apple ook garantie van het OS in stand houden (snelheid, et cetera), maar dat houdt wel in dat bijvoorbeeld Core Duo's niet meer kunnen worden bijgewerkt.Het relatief hoge aantal Leopard-infecties komt waarschijnlijk door het gebrek aan patches van Apple voor de oudere versies van OS X
Niet meer bijgewerkt naar een nieuwe OS versie inderdaad. Maar die oudere systemen kunnen natuurlijk nog wel worden voorzien van veiligheidsupdates.maar dat houdt wel in dat bijvoorbeeld Core Duo's niet meer kunnen worden bijgewerkt
[Reactie gewijzigd door BoringDay op dinsdag 1 mei 2012 19:36]
Dat is volgens Kaspersky*. Een andere bron.Apple heeft de afgelopen jaren niks gedaan aan beveiliging en daar gaan ze nu de prijs voor betalen.
*Een bedrijf wat zijn geld verdiend met het "verbeteren" van de beveiliging van bestaande systemen zal altijd zeggen dat dit niet goed is. Anders gooit het zijn eigen ruiten in.“It's a significant improvement, and the best way that I've described the level of security in Lion is that it's Windows 7, plus, plus,”
[Reactie gewijzigd door ZpAz op dinsdag 1 mei 2012 19:41]
[Reactie gewijzigd door Herko_ter_Horst op dinsdag 1 mei 2012 19:55]
[Reactie gewijzigd door BoringDay op dinsdag 1 mei 2012 20:09]
[Reactie gewijzigd door mae-t.net op dinsdag 1 mei 2012 22:47]
[Reactie gewijzigd door mae-t.net op woensdag 2 mei 2012 13:46]
[Reactie gewijzigd door mae-t.net op woensdag 2 mei 2012 13:42]
Een beetje gechargeerd. Een beperkte vorm van ASLR (Library randomization) zit al in Leopard (10.5), uitgebracht in oktober 2007. Sindsdien wordt met iedere release ASLR steeds verder uitgebreid in de implementatie, tot een volledig uitvoering in OS X 10.8.ASLR is een beveiligingstechniek die sinds 2005 in Linux en sinds 2007 in Windows word toegepast. Raad eens wanneer OSX deze beveiliging krijgt? Vanaf de volgende release in 2012.
[Reactie gewijzigd door Teijgetje op dinsdag 1 mei 2012 23:31]
[Reactie gewijzigd door Kaw op dinsdag 1 mei 2012 20:57]
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True